华为三层交换机禁止VLAN间通讯的两种解决方案
创作时间:
作者:
@小白创作中心
华为三层交换机禁止VLAN间通讯的两种解决方案
引用
CSDN
1.
https://blog.csdn.net/WXDCSDN/article/details/143793150
在日常办公中,有时会禁止内网中各个部门间的访问,例如:
- 访客不能访问内网任何终端及服务器
- 财务部门不能被其他部门访问
实验环境:华为Ensp模拟器
内网架构:三层网络
环境说明:三层交换机承载着网关的作用,并且建立地址池提供DHCP服务
如下网络拓扑图:财务部和人事部分为两个VLAN
实验要求:人事和财务部之间不能互访
三层核心交换机配置
(配置接口类型,配置网关地址,配置地址池)
sys
sys CORE_SW_01
stp enable
dhcp enable
vlan batch 10 20
port-group 1
group-member g0/0/1 g0/0/2
p l t
p t a v a
q
ip pool 10
network 192.168.10.0 mask 24
gateway-list 192.168.10.1
dns-list 223.5.5.5
ip pool 20
network 192.168.20.0 mask 24
gateway-list 192.168.20.1
dns-list 223.5.5.5
int vlanif 10
ip add 192.168.10.1 24
dhcp select global
int vlanif 20
ip add 192.168.20.1 24
dhcp select global
汇聚交换机配置
(配置接口类型)
汇聚交换机1:
sys
sys CONVERGENCE_SW_01
stp enable
dhcp enable
vlan 10
port-group 1
group-member g0/0/1 g0/0/2 g0/0/24
p l t
p t a v a
q
汇聚交换机2:
sys
sys CONVERGENCE_SW_02
stp enable
dhcp enable
vlan 20
port-group 1
group-member g0/0/1 g0/0/2 g0/0/24
p l t
p t a v a
q
接入交换机配置
(配置接口类型)
接入交换机1:
sys
sys ACCESS_SW_01
stp enable
dhcp enable
vlan 10
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 10
q
接入交换机2:
sys
sys ACCESS_SW_02
stp enable
dhcp enable
vlan 10
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 10
q
接入交换机3:
sys
sys ACCESS_SW_03
stp enable
dhcp enable
vlan 20
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 20
q
接入交换机4:
sys
sys ACCESS_SW_04
stp enable
dhcp enable
vlan 20
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 20
q
打开终端设备,开启DHCP
查看获取的ip(PC1和PC2在一个网段,PC5和PC6在一个网段)
PC1pingPC2(同一个VLAN之间可ping通)
PC1pingPC5(不同VLAN之间也可ping通)
禁止VLAN10与VLAN20间通讯
首先要声明一个阻断两个VLAN间访问的ACL
acl 3001
rule 5 deny ip source 192.168.10.1 0.0.0.255 destination 192.168.20.1 0.0.0.255
两种方法实现:(都是使用流策略的方式)
方法一:流量过滤
traffic-filter vlan 10 inbound acl 3001
方法二:流量策略
traffic classifier c1 operator or
if-match acl 3001
q
traffic behavior b1
deny
q
traffic policy deny_con
classifier c1 behavior b1
q
vlan 10
traffic-policy deny_con inbound
q
命令执行后,发现VLAN间无法ping通
结论:两个方法均能禁止VLAN间的通信
网友总结:
traffic-filter主要侧重于流量的过滤traffic-policy则主要侧重于流量的优化和控制
热门推荐
高韧性高硬度钢材型号及优点详解:高硬度高韧性材料选择指南
汽车车身硬度与安全性的真相关系,你真的了解吗?
化疗药物高三尖杉酯碱:使用方法与注意事项
高三尖杉酯碱注射液:植物提取化疗药,广泛用于白血病治疗
高三尖杉酯碱:抗肿瘤效果显著,但需警惕多重毒性
《斗罗大陆:魂师对决》武魂真身系统完全攻略
社会民主联盟获15席成冰岛议会第一大党,执政联盟遭遇重挫
微信通讯录误删怎么办?三种方法帮你轻松找回
一文掌握微信管理:十大功能模块使用指南
武财神贡品一般都摆什么,财神供奉全解析
送财神有什么讲究和禁忌,祈福财运不可错过的细节
家里摆放财神,应该面朝哪个方向?这些摆放禁忌一定要知道
解锁西安之旅:必去景点、特色美食与避坑宝典,携手闺蜜共赴文化名城全攻略指南!
圣地亚哥中途岛号航母博物馆:42年军旅生涯的静态与互动展示
美国第一艘装甲航母变博物馆,47年军史向公众开放
拉霍亚海滩:圣地亚哥北部的白沙滩度假胜地
全球最大海洋公园:虎鲸表演震撼,过山车刺激,还有互动体验
从二战到沙漠风暴:中途岛号航母博物馆全面开放
亲密关系保鲜指南:8个实用方法让爱情常新
宋词里的春天:五首点绛唇词展现春日美景与离愁
李清照“点绛唇”词作:婉约词风中的情感世界
一阕<点绛唇>,李清照与赵明诚的初遇
从北宋到近代:九首《点绛唇》里的中国文人情思
山东琅琊古城:沉浸式体验带动文旅发展,70%游客来自外地
从外观到部位:一文掌握牛肉选购全攻略
英国华人买牛腩:超市、肉店、网购全攻略
卫生教育专业如何帮助学生理解不同文化背景下的健康观念?
小红书:未来世界文化融合的先锋缩影
便捷!海珠多个车站上新!还有这项新功能→
白云机场T3轨道交通枢纽车站A区封顶,新白广城际今年将开通